Trang chủ Tạp chí Tin tức Altcoin Nhóm hacker Panda khai thác Monero xuất hiện trở lại khi nhóm...

Nhóm hacker Panda khai thác Monero xuất hiện trở lại khi nhóm nghiên cứu Talos của Cisco xác định cuộc tấn công mới nhất

Nhóm hacker Panda đứng sau vụ tấn công phần mềm độc hại mã hóa “MassMiner” năm 2018 đã xuất hiện trở lại. Nhóm sử dụng các công cụ truy cập từ xa (RAT) cùng với nhiều phần mềm khai thác tiền điện tử khác truy cập và khai thác các máy tính dễ bị xâm nhập để khai thác tiền điện tử. Phương pháp của nhóm không được coi là một trong những phương pháp tinh vi nhất. Tuy nhiên, nhóm hiện đã cập nhật cơ sở hạ tầng để khai thác các lỗ hổng bảo mật mới theo thời gian.

nhom-de-doa-panda-khai-thac-monero-xuat-hien-tro-lai-khi-nhom-nghien-cuu-talos-cua-cisco-xac-dinh-cuoc-tan-cong-moi-nhat

Theo một nghiên cứu gần đây do Talos của Cisco thực hiện, nhóm đe dọa Panda đã xuất hiện trở lại và cuộc tấn công mới nhất là vào tháng 8/2019. Các nhà nghiên cứu Christopher Evans và David Liebenberg của công ty đã tuyên bố:

“Panda sẵn sàng khai thác liên tục các ứng dụng web dễ bị xâm phạm trên toàn thế giới, các công cụ của họ cho phép truy cập mạng và sử dụng RAT, có nghĩa là các tổ chức trên toàn thế giới có nguy cơ bị lạm dụng tài nguyên hệ thống cho mục đích khai thác hoặc tệ hơn, chẳng hạn như rò rỉ thông tin có giá trị”.

Nhóm đã từng khai thác các tổ chức ngân hàng, y tế, vận tải và dịch vụ IT, kiếm được khoảng 100,000 đô la bằng Monero cho đến nay. Nghiên cứu cũng phát hiện ra rằng nhóm Panda sử dụng các khai thác tương tự như Shadow Broker từng sử dụng trước đây, một nhóm khét tiếng xuất bản thông tin của Cơ quan An ninh Quốc gia.

Quá trình phát triển của nhóm hacker Panda

Panda đã bị radar tìm thấy do chiến dịch ‘MassMiner’ tai tiếng trong năm 2018 bằng cách sử dụng phần mềm độc hại MassScan để quét cổng và tìm các lỗ hổng khác nhau trong các máy chủ phục vụ cho việc khai thác. Khi mối đe dọa được phát hiện, nhóm sẽ cài đặt phần mềm độc hại và bắt đầu khai thác Monero trên máy tính mục tiêu.

Theo các nhà nghiên cứu tại Talco, mặc dù nhóm đã cập nhật payload nhiều lần cùng với việc chọn các mục tiêu dễ xâm phạm mới, nhưng hầu như không thay đổi chiến thuật. Evans giải thích:

“Họ cố gắng che giấu miner bằng cách sử dụng chính xác các kỹ thuật phổ biến mà chúng ta thấy với các nhóm khác. Có thể đoán được cơ sở hạ tầng của họ: Tôi thường có thể hạn chế một tên miền Panda mới ngay khi tôi thấy nó trong dữ liệu; chúng có xu hướng lặp lại”.

Evans cũng đề xuất một số cách để phát hiện hoạt động khai thác trên máy tính. Anh chia sẻ:

“Có một số cách để phát hiện hoạt động khai thác nhưng hãy tập trung vào các giải pháp đơn giản về vá lỗi và kiểm soát bảo mật cơ bản. Nếu bạn đang chạy một máy chủ WebLogic có thể truy cập web chưa được vá các lỗ hổng như CVE-2017-10271 thì ít nhất họ cũng đã nhắm mục tiêu vào hệ thống để khai thác nếu không thực sự dừng miner trên đó. Ngoài ra, nếu bạn không cần mở Internet, hãy tắt nó đi”.

Minh Anh

    Tạp chí Bitcoin | Eng.ambcrypto

MỚI CẬP NHẬT

ETF Bitcoin bị rút 772 triệu USD do lo ngại lạm phát từ thuế...

Các quỹ Bitcoin ETF giao ngay đang đối mặt với áp lực rút vốn lớn giữa bối cảnh bất ổn do cuộc chiến thương mại...
Ripple sẽ mở khóa 1 tỷ XRP vào tháng tới

Ripple sẽ mở khóa 1 tỷ XRP vào tháng tới

Ripple đang chuẩn bị mở khóa 1 tỷ XRP từ các tài khoản ký quỹ vào ngày 1 tháng 5 năm 2025, tiếp nối...

Ethereum sẽ vượt Solana khi cơn sốt memecoin hạ nhiệt: Arthur Hayes

Nhà sáng lập BitMEX, Arthur Hayes, tin rằng Ethereum (ETH) sẽ có hiệu suất tốt hơn Solana (SOL) trong giai đoạn tiếp theo của...
altcoin-xu-huong

TOP 3 altcoin có xu hướng nổi bật hôm nay – Ngày 10 tháng...

Thị trường tiền điện tử tiếp tục ghi nhận đà phục hồi mạnh mẽ trong ngày hôm nay, với tổng vốn hóa tăng vọt...

XRP sắp tăng giá? Cá voi tích trữ hơn $1 tỷ chờ bứt phá

Ripple (XRP) đã trải qua xu hướng giảm kéo dài suốt một tháng, đẩy giá xuống dưới mốc 2 đô la và xóa sạch...
Avalanche avax

Nasdaq nộp hồ sơ niêm yết VanEck Avalanche ETF giao ngay

Sàn giao dịch chứng khoán Nasdaq vừa gửi đơn lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), đề xuất niêm yết...
altcoin

Các chỉ báo thị trường cho thấy mùa altcoin có thể sắp đến gần

Thị trường crypto đang cho thấy những dấu hiệu tiềm năng của mùa altcoin sắp tới. Theo các nhà quan sát thị trường, sự...
Tín hiệu tăng giá cho Bitcoin trong bối cảnh chiến tranh thương mại?

Đồng Nhân dân tệ chạm mức thấp nhất trong 18 năm: Tín hiệu tăng...

Vào hôm nay (10/4), đồng nhân dân tệ Trung Quốc (CNY) đã rơi xuống mức thấp nhất trong 18 năm so với đô la...
fartcoin-tang

Fartcoin (FARTCOIN) bật tăng mạnh, lập đỉnh hai tháng bất chấp xu hướng giảm...

FARTCOIN – meme coin trên nền tảng Solana – một lần nữa khuấy đảo thị trường khi dẫn đầu đà tăng trưởng, vọt lên...

Chu kỳ giá Bitcoin có đang bị thao túng bởi dòng chảy USDT?

Trong suốt thập kỷ qua, việc phát hành stablecoin USDT của Tether – hiện có vốn hóa hơn 144 tỷ USD – luôn phản...

Bitcoin và ETH phản ứng khi CPI của Hoa Kỳ trong tháng 3 thấp...

Lạm phát tại Hoa Kỳ đã ghi nhận tín hiệu hạ nhiệt trong tháng trước, với chỉ số tổng thể suy giảm và mức...

Trump hoãn thuế quan: Tín hiệu phục hồi hay chỉ là ‘cú nảy mèo...

Quyết định tạm hoãn phần lớn thuế quan của Tổng thống Donald Trump đã thúc đẩy đà tăng trên thị trường chứng khoán, trái...

Tin vắn Crypto 10/04: Bitcoin có thể tiếp tục đối mặt với đợt điều...

Từ nhận định Bitcoin có thể tiếp tục đối mặt với đợt điều chỉnh sắp tới đến Ukraine áp thuế 23% đối với một...
81,6% nguồn cung XRP đang có lãi

81,6% nguồn cung XRP đang có lãi, nhưng các trader tại Hàn Quốc đang...

Kể từ khi chạm mức cao nhất trong chu kỳ $3,40 vào ngày 16/01/2025, XRP đã giảm tới 46% trong vòng ba tháng qua....

Cá voi chuyển 71.000 SOL sang Binance, mức hỗ trợ 103 đô la gặp...

Một cá voi lớn trên mạng Solana đã làm dấy lên làn sóng suy đoán mới sau khi unstake và chuyển 71.448 SOL (tương...

Binance công bố dự án thứ 67 trên Launchpool: WalletConnect (WCT)

Binance vừa giới thiệu WalletConnect (WCT) là dự án thứ 67 trên nền tảng Launchpool, đánh dấu bước phát triển mới cho một giao...